【文末红包】Syscall免杀的高阶对抗 渊龙Sec安全团队 7 months 2 weeks ago 让我们跟随团队成员凝师傅的脚步,深入学习Syscall免杀的高阶对抗,从系统底层角度看Syscall整体调用链,从而更深的踏入免杀的大门~
信息安全漏洞周报(2024年第28期 ) CNNVD安全动态 7 months 2 weeks ago 根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月1日至2024年7月7日)安全漏洞情况如下。
CNNVD关于微软多个安全漏洞的通报 CNNVD安全动态 7 months 2 weeks ago 近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞140个,影响到微软产品的其他厂商漏洞5个。
专题·漏洞治理 | 坚持总体国家安全观 加快推进国家网络安全漏洞治理 赋能新质生产力发展 CNNVD安全动态 7 months 2 weeks ago 专题·漏洞治理 | 坚持总体国家安全观 加快推进国家网络安全漏洞治理 赋能新质生产力发展
新APT组织CloudSorcerer针对俄罗斯政府的网络间谍活动——每周威胁情报动态第183期(07.05-07.11) 白泽安全实验室 7 months 2 weeks ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
dirDevil: Hiding Code and Content Within Folder Structures TrustedSec 7 months 2 weeks ago <p>Welcome back to another round of "Hiding in Plain Sight," exploring weird places to stash data or payloads. In our last edition, we explored an easy method of encoding a payload into RGB values of a PNG file and hosting…</p>
3个企业级最佳实践,教你ByteHouse云数仓这么用 字节跳动技术团队 7 months 2 weeks ago 本文聚焦 ByteHouse 在实时数仓、企业级中台OLAP 以及广告投放三个领域最佳实践,拆解高并发点查、OLAP 引擎技术、以及圈选投放等能力在实际业务场景中的实现逻辑和效果,分享新一代云数仓的三大最佳实践。
CVE-2024-34331:Parallels Desktop权限提升漏洞分析 山石网科安全技术研究院 7 months 2 weeks ago Parallels Desktop是macOS下的一个虚拟机软件,在其打包功能中存在一处安全性问题。本文通过利用 Parallels Desktop 对 macOS 安装程序的信任,进行本地权限提升。
Evernote 应用中PDF.js字体注入导致跨平台远程代码执行漏洞 甲方安全建设 7 months 2 weeks ago 在Evernote应用中发现的关键性漏洞,该漏洞可以通过嵌入恶意PDF文件到笔记中,利用PDF.js的字体注入进行JavaScript代码执行,进而通过ipcRenderer和BrokerBridge实现跨进程通信,最终达到远程代码执行